GDPR en je mailinglijst: wat mag je nog versturen?

Gepubliceerd op 20 september 2026


1) De basisregel2) Je bestaande klanten3) Wat moet je kunnen bewijzen?4) Wat zeker niet mag5) Mag je bedrijven mailen?6) Afmelden, wissen en bewaren- Conclusie

Je hebt een lijst met achthonderd adressen. Een deel komt van je website, een deel van beurzen, een deel van klanten van jaren geleden en een deel weet niemand nog.

Mag je die allemaal mailen? Het korte antwoord: nee. Het langere antwoord staat hieronder, in gewone taal.

TL;DR

Wat: De privacyregels bepalen wie je mag mailen, wat je moet kunnen bewijzen en hoelang je gegevens bijhoudt.
Hoe: Werk met toestemming die iemand zelf gaf, of met de uitzondering voor je eigen klanten. Bewaar altijd wanneer en waar iemand zich inschreef.
Conclusie: Een kleinere lijst die correct is opgebouwd, presteert bijna altijd beter dan een grote met adressen die er niet om vroegen.

1) De basisregel in twee zinnen


Je mag iemand commerciële e-mail sturen als die persoon daar vooraf zelf mee ingestemd heeft. Dat is de hoofdregel, en ze geldt voor particulieren.

Daarnaast is er één uitzondering, en dat is de belangrijkste van dit hele artikel: je eigen klanten mag je mailen over gelijkaardige producten of diensten, ook zonder afzonderlijke toestemming, zolang ze zich bij elke mail kunnen afmelden en dat ook bij de aankoop konden.

Alles wat daarbuiten valt, zoals adressen die je gekocht, geschraapt of van een collega gekregen hebt, mag je niet gebruiken. Dat is niet nieuw en het wordt er niet losser op.

Wat volgt is geen juridisch advies. Het is hoe wij het in de praktijk met klanten regelen.

2) Je bestaande klanten: de zachte uitzondering


Die uitzondering kent drie voorwaarden, en ze worden vaak vergeten.

  • Het moet om je eigen, gelijkaardige aanbod gaan. Verkocht je iemand een keuken, dan mag je mailen over keukens en onderhoud. Niet over de verzekeringen van je zwager.
  • Het adres moet uit een echte verkoop komen, of minstens uit onderhandelingen daarover. Een offerte die nooit doorging, ligt op de grens.
  • Afmelden moet altijd kunnen, en dat moest ook al kunnen op het moment dat je het adres kreeg.

Praktisch: zet een duidelijke zin bij je bestelformulier of je offerte, en hou bij wanneer iemand klant werd. Een klant van acht jaar geleden die sindsdien niets meer kocht, mail je beter niet meer.

3) Wat je moet kunnen bewijzen


Dit is waar het bij controles op vastloopt. Je moet kunnen aantonen dat iemand zich heeft ingeschreven, en dat is meer dan zeggen dat het zo is.

Bewaar per abonnee: het adres, het moment van inschrijving, de bron, en wat er precies stond bij het vinkje dat hij aankruiste. Elk deftig platform houdt dat automatisch bij, maar alleen wanneer de inschrijving via dat platform gebeurde.

Daar zit meteen het risico: adressen die je zelf importeert uit een rekenblad, hebben die geschiedenis niet. Noteer er dan minstens bij waar ze vandaan komen en wanneer.

Dubbele opt-in is niet verplicht, maar het is wel het enige sluitende bewijs dat een adres van de eigenaar zelf komt. Het kost je een paar procent inschrijvingen en het levert je een lijst op die effectief aankomt.

4) Wat zeker niet mag


  • Vooraf aangevinkte vakjes. Toestemming moet een actieve handeling zijn.
  • Een vinkje dat twee dingen tegelijk regelt, zoals de algemene voorwaarden aanvaarden en je nieuwsbrief in één zin.
  • Gekochte of gehuurde lijsten. Ook wanneer de verkoper zegt dat alles in orde is.
  • Adressen van je visitekaartjesbak zonder meer context.
  • Adressen verzameld voor een wedstrijd en daarna gebruikt voor je nieuwsbrief, als je dat niet duidelijk gezegd hebt.

Naast de boete is er een praktisch gevolg dat sneller pijn doet: zo'n lijst levert spamklachten op, en die slopen je deliverability. Daarna komt ook je correcte post niet meer aan.

5) Mag je bedrijven mailen?


Hier is meer ruimte, maar minder dan sommigen beweren.

Een algemeen bedrijfsadres zoals info@ of verkoop@ hoort bij een rechtspersoon, niet bij een persoon. Daar geldt de strenge toestemmingsregel minder streng, op voorwaarde dat je duidelijk zegt wie je bent en dat men zich meteen kan afmelden.

Een adres met een naam erin, zoals voornaam.naam@bedrijf.be, is wel een persoonsgegeven. Daar ben je weer bij de gewone regels.

Onze aanpak bij klanten die zakelijk mailen: hou beide soorten in aparte lijsten, mail nooit naar iemand die al afgemeld is, en behandel elke afmelding onmiddellijk. Dat is zowel netjes als verstandig.

6) Afmelden, wissen en bewaren


Afmelden moet in één klik kunnen en zonder dat iemand eerst moet inloggen. Grote mailproviders verwachten intussen bovendien een afmeldknop in de mail zelf, via de list-unsubscribe. Doe dat, want het scheelt je spamklachten.

Verwerk een afmelding meteen, niet na de volgende verzending.

Iemand wissen is niet hetzelfde als vergeten. Vraagt iemand om verwijderd te worden, dan mag je zijn adres in een suppressielijst houden met precies één doel: voorkomen dat hij er bij een volgende import opnieuw in belandt.

Ruim op. Adressen die drie jaar niets openden en nooit klikten, houden is weinig zinvol. Doe eerst een terugwincampagne en gooi de rest weg. Je lijst wordt kleiner en je cijfers worden beter.

Conclusie


Samenvattend: toestemming of klantrelatie, bewijs dat je kan tonen, afmelden in één klik en niets bijhouden wat je niet gebruikt.

De meeste bedrijven die we tegenkomen zitten niet fout omdat ze iets stouts doen, maar omdat niemand ooit heeft opgeschreven waar die adressen vandaan kwamen. Begin daar.

Twijfel je over je eigen lijst? Vraag een gratis audit aan, we kijken hem samen met je na.

Dit artikel werd geschreven door KNEET.

Wij zijn een Belgisch marketingbureau met een sterke focus op online marketing via kanalen zoals Facebook, Instagram, nieuwsbrieven en Google Ads. Daarnaast bouwen en optimaliseren we converterende websites en webshops.
Sinds 2016 kenden we al 100+ tevreden klanten in tal van sectoren.
Maken we binnenkort eens vrijblijvend kennis?

Genoeg gescrold!

Tijd voor actie. Het leven is aan de rappen. Uiteraard vrijblijvend!